Rapport 2025 sur la criminalité liée aux crypto-actifs : Découvrez les principales tendances qui ont façonné le marché illicite des crypto-actifs au cours de l'année écoulée. Lire le rapport

Tinyman : Le premier exploit DeFi de 2022 ?

Perspectives TRMEnquêtes TRM
Tinyman : Le premier exploit DeFi de 2022 ?

Principaux résultats

  • L'attaquant Tinyman a préfinancé un portefeuille à partir d'un échange centralisé.
  • L'exploit a entraîné le retrait de plus de 3 millions de goETH et goBTC des pools de liquidités pendant l'attaque.
  • Au 6 janvier 2022, le portefeuille principal de l'attaquant contenait encore environ 21 goBTC.
  • L'attaque Tinyman est considérée comme le premier exploit de 2022 dans le domaine de la finance décentraliséeDeFi.

Ce qui s'est passé

Le 2 janvier 2022, un protocole DeFi connu sous le nom de Tinyman a annoncé que son pool de liquidités avait été compromis, donnant à l'attaquant la possibilité de retirer des actifs qu'il ne possédait pas. Selon l'équipe de Tinyman, l'attaquant a été en mesure d'exploiter une vulnérabilité précédemment inconnue dans le contrat Tinyman. Plusieurs Algorand Standard Assets (ASA) ont été drainés au cours de l'attaque. À la suite de cette attaque, Tinyman a demandé à la communauté Algorand de retirer les liquidités de tous les pools Tinyman parce qu'il n'existait pas de solution rapide à la vulnérabilité.

L'exploit visait principalement les pools goETH et goBTC, ce qui a entraîné des pertes d'environ 3 millions au moment du retrait, selon l'équipe de Tinyman. Les flux sur la chaîne montrent que le même portefeuille qui a reçu un dépôt d'un échange centralisé a également reçu le goETH et le goBTC qui ont été retirés des pools de liquidité à travers 17 transactions.

Ce graphique TRM montre les flux Algorand provenant d'un échange centralisé et l'attaquant retirant environ 3 millions de goETH et goBTC des pools de liquidités.

Source : TRM Forensics

Le 3 janvier, l'équipe de Tinyman a réaffirmé que l'attaque était toujours en cours et qu'environ 2 millions de dollars de valeur dans les pools de liquidités risquaient d'être balayés.

Au 6 janvier 2022, le portefeuille principal de l'attaquant contenait encore environ 21 goBTC.

___

TRM Labs est le seul outil à proposer des analyses de chaînes croisées, ce qui permet aux enquêteurs de visualiser les échanges de chaînes croisées et les flux multiples au sein d'un même graphique. Les enquêteurs peuvent se déplacer de manière transparente à travers les blockchains pour retracer les flux de fonds, visualiser les relations multicouches et réduire considérablement le temps d'enquête grâce à notre technologie propriétaire de traçage automatisé.

Pour plus d'informations ou pour signaler des pistes, contactez-nous à l'adresse suivante investigations@trmlabs.com. Abonnez-vous à nos articles hebdomadaires ici.

Il s'agit d'un texte à l'intérieur d'un bloc div.
Abonnez-vous et restez au courant de nos idées

Accédez à notre couverture de TRON, Solana et 23 autres blockchains

Remplissez le formulaire pour parler à notre équipe des services professionnels d'investigation.

Services d'intérêt
Sélectionner
Transaction Monitoring/Wallet Screening
Services de formation
Services de formation
 
En cliquant sur le bouton ci-dessous, vous acceptez la politique de confidentialité deTRM Labs .
Nous vous remercions ! Votre demande a bien été reçue !
Oups ! Un problème s'est produit lors de l'envoi du formulaire.
Aucun élément n'a été trouvé.